Supprimer les applications qui causent le pop-up Install.app wants access to control
Écrit par Tomas Meskauskas le (mis à jour)
Comment supprimer l'application qui affiche le pop-up "Install.app wants access to control" d'un Mac ?
Qu'est-ce que "Install.app wants access to control"?
"Install.app wants access to control" est une ligne provenant d'une fausse notification système qui apparaît sur les systèmes d'exploitation MacOS sur lesquels sont installées certaines applications potentiellement indésirables (PUA). Install.app est une PUA qui ne devrait pas être autorisée à contrôler Safari (Safari.app) ou toute autre application, à effectuer des actions dans et/ou accéder à divers documents, et autres données qui s'y trouvent.
Il est fréquent que ces fausses fenêtres contextuelles apparaissent à cause de certains publiciels ou autres PUA installés sur le système d'exploitation. Les recherches montrent que certaines applications non désirées (Install.app) sont installées par le biais d'un faux Adobe Flash Player. Une fois installée, elle affiche des fenêtres pop-up demandant la permission de contrôler des applications comme Google Chrome.app, Safari.app et System Events.app. Il est très probable qu'elle demande également la permission de contrôler d'autres applications. Install.app demande la permission d'accéder aux documents de ces applications et d'effectuer diverses actions au sein de celles-ci. Donner à ce PUA la permission de contrôler diverses applications et d'accéder à leurs données peut entraîner des modifications de leurs paramètres, des redirections vers diverses pages peu fiables, voire malveillantes, des problèmes liés à la confidentialité, à la sécurité de la navigation et à d'autres problèmes. Les utilisateurs qui rencontrent ces fenêtres pop-up ou d'autres similaires doivent supprimer le plus rapidement possible tout publiciel des autres PUA installés sur le système d'exploitation (et le navigateur).
Il est très probable que ces fausses fenêtres pop-up système apparaissent en raison de l'installation de certains publiciels. Les logiciels de ce type sont généralement conçus pour afficher également diverses publicités. Les coupons, les bannières, les enquêtes et les pop-ups sont des exemples de publicités affichées par des applications de type publiciel. Les utilisateurs qui cliquent sur ces publicités se retrouvent sur divers sites web louches et peu fiables ou leur permettent d'exécuter des scripts qui provoquent des téléchargements, des installations d'applications non désirées. En outre, les publiciels peuvent être conçus pour recueillir diverses informations. Par exemple, les adresses des pages visitées, les requêtes de recherche saisies, les adresses IP, les géolocalisations et autres données de navigation. Certaines applications de type publiciel ciblent également des informations sensibles et personnelles. Il est courant que les développeurs de publiciels vendent les informations collectées à des tiers (potentiellement des cybercriminels) qui les utilisent à mauvais escient pour générer d'autres informations.
Nom | Virus "Install.app wants access to control" |
Type de Menace | Hameçonnage, Arnaque, Maliciel Mac, Virus Mac |
Noms de Détection (Adobe Flash Player.dmg) | Avast (MacOS:Bundlore-EA [Adw]), AVG (MacOS:Bundlore-EA [Adw]), DrWeb (Adware.Mac.Bundlore.775), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Bnodlero.ah), Liste complète (VirusTotal) |
Symptômes | Votre Mac devient plus lent que la normale, vous voyez des pop-up indésirables, vous êtes redirigé vers des sites web douteux. |
Méthodes de Distribution | Publicités pop-up trompeuses, installateurs de logiciels gratuits (groupés), faux installateurs de Flash Player, téléchargements de fichiers torrents. |
Dommages | Suivi du navigateur Internet (problèmes potentiels de confidentialité), affichage de publicités non désirées, redirection vers des sites web douteux, perte d'informations privées. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
"Osascript wants to control Safari" est un exemple de pop-up pratiquement identique qui apparaît également à cause des PUA installés. Comme nous l'avons mentionné dans l'introduction, une fenêtre contextuelle contenant la ligne "Install.app wants access to control" apparaît à cause des PUA (ou PUAs) qui sont installés par le biais d'un faux programme d'installation d'Adobe Flash Player. Cependant, il arrive assez souvent que ce type d'application soit également installé par d'autres moyens.
Comment des applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?
Très souvent, les développeurs distibuent les PUA en les incluant dans diverses configurations de téléchargement et/ou d'installation d'autres logiciels. Dans la plupart des cas, les offres de téléchargement et/ou d'installation d'applications potentiellement indésirables sont mentionnées dans leurs paramètres "Avancé", "Personnalisé" et autres paramètres similaires. Néanmoins, tous les utilisateurs ne vérifient pas ces paramètres et les laissent souvent inchangés. En laissant les paramètres par défaut, ils permettent souvent de télécharger et/ou d'installer les PUA inclus en même temps que d'autres logiciels téléchargés et/ou installés intentionnellement. En outre, les PUA peuvent être installés par des publicités trompeuses conçues pour exécuter certains scripts, mais cela ne se produit que lorsque les gens cliquent sur ces publicités.
Comment éviter l'installation d'applications potentiellement indésirables ?
Les programmes et les fichiers ne doivent pas être téléchargés par des sites web non officiels, des réseaux Peer-to-Peer (par exemple, des clients torrents, eMule,) des téléchargeurs tiers et d'autres canaux similaires, ou installés par des installateurs tiers. La seule façon sûre de télécharger un logiciel est d'utiliser des sites web officiels et des liens directs pour cela. De plus, il est courant que les configurations de téléchargement et d'installation contiennent des paramètres tels que "Personnalisé", "Avancé", etc. Ces paramètres mentionnent souvent des offres de téléchargement et/ou d'installation de logiciels supplémentaires non souhaités. Ces paramètres mentionnent souvent des offres de téléchargement et/ou d'installation de logiciels supplémentaires non souhaités. Il convient donc de toujours vérifier ces paramètres et de refuser les offres de téléchargement et/ou d'installation d'applications non souhaitées. Les publicités qui apparaissent sur des pages louches ne doivent pas être cliquées. Elles ouvrent souvent des sites web douteux ou provoquent des téléchargements et des installations indésirables. Si des extensions, plug-ins ou compléments inconnus, suspects et/ou indésirables sont installés sur un navigateur, ils doivent être désinstallés dès que possible. Les logiciels de ce type qui sont installés sur le système d'exploitation doivent également être supprimés. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons de lancer un scan avec Combo Cleaner pour les éliminer automatiquement.
Texte dans une fenêtre pop-up :
"Install.app" wants access to control
"Safari.app". Allowing control will provide
access to documents and data in
"Safari.app", and to perform actions within
that app.Don't Allow OK
Exemple d'un autre pop-up :
Texte dans ce pop-up :
"Install.app" wants access to control
"System Events.app". Allowing control will
provide access to documents and data in
"System Events.app", and to perform
actions within that app.Don't Allow OK
Un exemple de plus :
Texte dans ce pop-up ;
"Install.app" wants access to control
"Google Chrome.app". Allowing control will
provide access to documents and data in
"Google Chrome.app", and to perform
actions within that app.Don't Allow OK
Exemple d'un site web trompeur conçu pour promouvoir un faux installateur Adobe Flash Player (GIF) :
Capture d'écran d'un faux installateur Adobe Flash Player :
Une autre capture d'écran d'un faux installateur Adobe Flash Player :
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que "Install.app wants access to control" ?
- ETAPE 1. Supprimer les fichiers et dossiers liés au PUA d'OSX.
- ETAPE 2. Supprimer les extensions malhonnêtes de Safari.
- ETAPE 3. Supprimer les add-ons malhonnêtes de Google Chrome.
- ETAPE 4. Supprimer les plug-ins potentiellement indésirables de Mozilla Firefox.
Vidéo montrant comment fermer les pop-ups "Install.app Wants Access To Control" à l'aide de Combo Cleaner :
Suppression d'applications potentiellement indésirables :
Supprimez les applications potentiellement indésirables de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au virus "install.app wants access to control":
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du virus "install.app wants access to control" dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à virus "install.app wants access to control" dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à virus "install.app wants access to control" dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à virus "install.app wants access to control" dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion